21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

664 Kapitel 17: <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste<br />

Abbildung 17.6<br />

Konfiguration von Zertifikatsperrlisten<br />

Direkt von der Quelle: So wird bestimmt, ob die Zertifikatsperrliste lokal auf einem<br />

System zwischengespeichert ist<br />

Mitunter werden wir gefragt, wie festgestellt werden kann, ob die neueste Zertifikatsperrliste auf<br />

die lokalen Systeme heruntergeladen wurde. Wichtig ist der Hinweis, dass es stets mindestens zwei<br />

verschiedene Zwischenspeicher für Zertifikatsperrlisten gibt, einen für SYSTEM und einen zweiten<br />

für den gegenwärtig angemeldeten Benutzer. Beim Versuch zu bestimmen, ob die Zertifikatsperrliste<br />

zwischengespeichert wurde, muss Ihnen dies klar sein.<br />

Wird die Anwendung im Kontext des Benutzers ausgeführt, kann sie den Zwischenspeicher für<br />

Zertifikatsperrlisten des Benutzers und den von SYSTEM (lokaler Computer) untersuchen. Wird<br />

die Anwendung dagegen im Kontext des Systems ausgeführt, kann nur der Zwischenspeicher für<br />

Zertifikatsperrlisten von SYSTEM untersucht werden.<br />

Es gibt zwei Methoden zum Bestimmen dieser Informationen:<br />

• Verwenden Sie den Befehl „CertUtil -URLCache CRL“.<br />

• Verwenden Sie das Snap-In Zertifikate.<br />

Führen Sie die folgenden Schritte aus, um mit dem Snap-In Zertifikate zu prüfen, ob die Zertifikatsperrliste<br />

heruntergeladen wurde:<br />

1. Fügen Sie dem MMC-Snap-In den ordnungsgemäßen Speicher hinzu, und fügen Sie diesen<br />

anschließend dem obersten Knoten hinzu, z.B. dem Knoten Zertifikate (Lokaler Computer).

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!